瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求救~~中了不知道什么木马和病毒~删了后就又出现,!任务管理器也打不开!高手们帮帮我呀

12   1  /  2  页   跳转

求救~~中了不知道什么木马和病毒~删了后就又出现,!任务管理器也打不开!高手们帮帮我呀

求救~~中了不知道什么木马和病毒~删了后就又出现,!任务管理器也打不开!高手们帮帮我呀

不知道是中了什么病毒,瑞星小绿伞再右下角也不显示,只有防火墙还显示的,任务管理器打不开!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.txt
下载次数:134
文件类型:text/plain
文件大小:
上传时间:2008-5-1 21:40:15
描述:txt

最后编辑cuixuewuqing 最后编辑于 2008-05-01 21:40:15
分享到:
gototop
 

回复:求救~~中了不知道什么木马和病毒~删了后就又出现,!任务管理器也打不开!高手们帮帮我呀

2.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\progra~1\tencent\ssplus\splus.dll
c:\windows\system32\hbkrnl.dll
c:\windows\soundman.exe
c:\windows\system32\soundman.exe
c:\progra~1\tencent\ssplus\splus.dll
c:\windows\system32\interne.exe
c:\windows\system32\notepde.exe
c:\windows\system32\drivers\hbkernel.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[HB Kernel]   
[SoundMan] 
[IFEO[360Loader.exe]]   
[IFEO[ctfmon.exe]]   
[IFEO[IceSword]]   
[IFEO[ras]] 
[IFEO[runiep]]   
[IFEO[taskmgr.exe]] 
[stup.exe] 

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Help and Support / helpsvc]   
[Provisioning Transaction Service / gu7788gu] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[HBKernel Driver / HBKernel]    <\??\C:\WINDOWS\system32\drivers\HBKernel.sys>

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

更新杀软至最新进行全盘杀毒
本帖被评分 1 次
不认识我没关系,因为我也不认识你。
gototop
 

回复: 求救~~中了不知道什么木马和病毒~删了后就又出现,!任务管理器也打不开!高手们帮帮我呀

重了,按上面的操作

两点建议:
1、c:\windows\system32\soundman.exe这个文件是否删除值得商榷

2、[Help and Support / helpsvc][Stopped/Auto Start]
  <C:\WINDOWS\system32\interne.exe-->%WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll><Microsoft Corporation>
这个服务项目已成病毒服务,个人认为应补充删除c:\windows\system32\interne.exe这个文件
最后编辑超级游戏迷 最后编辑于 2008-05-01 22:13:38
打酱油的……
gototop
 

回复:求救~~中了不知道什么木马和病毒~删了后就又出现,!任务管理器也打不开!高手们帮帮我呀

、[Help and Support / helpsvc][Stopped/Auto Start]
  <C:\WINDOWS\system32\interne.exe-->%WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll><Microsoft Corporation>


MS已经成为伪SoundMan.exe的模式了。。。

正常的SoundMan.exe应该在c:\windows\路径下  不过  签名有问题。。。
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

        <SoundMan><SoundMan.exe>  [1]
不认识我没关系,因为我也不认识你。
gototop
 

回复:求救~~中了不知道什么木马和病毒~删了后就又出现,!任务管理器也打不开!高手们帮帮我呀

我用XDelBox添加路径~这两个说文件不存在呀!怎么办?c:\windows\system32\hbkrnl.dll
c:\windows\system32\soundman.exe
gototop
 

回复: 求救~~中了不知道什么木马和病毒~删了后就又出现,!任务管理器也打不开!高手们帮帮我呀



引用:
原帖由 豪斯登堡新郎 于 2008-5-1 22:10:00 发表
、[Help and Support / helpsvc][Stopped/Auto Start]
  <C:\WINDOWS\system32\interne.exe-->%WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll><Microsoft Corporation>


MS已经成为伪SoundMan.exe的模式

个人认为c:\windows\soundman.exe才是真凶,%system%下的同名文件是否为病毒就不好说了,因为遇到过这个病毒,建议查看相应文件属性后再做定论.
打酱油的……
gototop
 

回复: 求救~~中了不知道什么木马和病毒~删了后就又出现,!任务管理器也打不开!高手们帮帮我呀



引用:
原帖由 cuixuewuqing 于 2008-5-1 22:17:00 发表
我用XDelBox添加路径~这两个说文件不存在呀!怎么办?c:\windows\system32\hbkrnl.dll
c:\windows\system32\soundman.exe
没让你手工添加啊?把病毒文件列表复制,然后按1楼说的做就可以了
本帖被评分 1 次
打酱油的……
gototop
 

回复:求救~~中了不知道什么木马和病毒~删了后就又出现,!任务管理器也打不开!高手们帮帮我呀

我用XDelBox添加路径~这两个说文件不存在呀!怎么办?c:\windows\system32\hbkrnl.dll
c:\windows\system32\soundman.exe 还继续将那能添加的6个删除还是换别的方法呀
gototop
 

回复:求救~~中了不知道什么木马和病毒~删了后就又出现,!任务管理器也打不开!高手们帮帮我呀

懂了~~~呵呵~~意外
gototop
 

回复:求救~~中了不知道什么木马和病毒~删了后就又出现,!任务管理器也打不开!高手们帮帮我呀

<SoundMan><SoundMan.exe>  没问题
建议把卡巴卸在干净 (c:\windows\system32\hbkrnl.dll 怀疑与卡巴有关)
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT